
Módulos de Metasploit, PoCs en Python y laboratorios Docker desechables para cuatro CVEs de plataformas: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474).
Investigación de vulnerabilidades que he realizado en cuatro servicios de plataforma ampliamente desplegados: Keycloak, Apache NiFi, HashiCorp Vault y HashiCorp Nomad. Para cada hallazgo, este repositorio contiene los artefactos de escritura única que realmente utilizo, un módulo de Metasploit donde tenía sentido, un proof of concept independiente en Python y un pequeño laboratorio Docker que levanta únicamente el servicio vulnerable para que cualquiera pueda reproducir el fallo sin tener que fiarse de mi palabra.
Nada de esto apunta a un entorno en producción. Los laboratorios son contenedores desechables en tu propio host.
| CVE | Componente | Clase | Afectado | Metasploit | PoC | Lab |
|---|---|---|---|---|---|---|
| CVE-2026-18963 | Keycloak | Toma de control de cuenta mediante selector adhesivo en el restablecimiento de credenciales | < 26.7.2 | sí | sí | sí |
| CVE-2026-39816 | Apache NiFi | RCE en Groovy de Tinkerpop / ExecuteGraphQuery más allá de la puerta de ejecución de código | 2.0.0-M1 .. 2.8.0 | sí | sí | sí |
| CVE-2026-5006 | HashiCorp Vault | Inyección de barra en metadatos de políticas con plantilla (HCSEC-2026-32) | <= 2.0.3 | sí | sí | sí |
| CVE-2026-7474 | HashiCorp Nomad | Traversal de ruta plugin_id en volúmenes dinámicos de host hasta la raíz (HCSEC-2026-15) | <= 2.0.0 | sí | sí |
metasploit-custom-modules/ Módulos de Metasploit + documentación de módulos, en el árbol normal del framework
exploits/ un PoC de Python autocontenido por CVE
docker-lab/ un laboratorio Docker desechable por CVE, levanta únicamente el servicio vulnerable
Cada uno de esos tres tiene su propio README con los detalles. Versión corta:
~/.msf4). Tres módulos: la toma de control de Keycloak, la inyección de barra en metadatos de Vault y
el RCE de NiFi.Elige un CVE, levanta su laboratorio, ejecuta el PoC. Por ejemplo, Keycloak:
cd docker-lab/keycloak-cve-2026-18963
docker compose up -d
cd ../..
python3 exploits/kc_ato_18963.py \
--base http://127.0.0.1:8080 --realm larkspur \
--victim j.okonkwo --newpass Chang3d-by-attacker!
Los otros tres siguen el mismo patrón. Lee primero el README de cada laboratorio; un par de ellos
necesitan --build y un minuto para aprovisionarse.
Los cuatro fueron reportados a los respectivos proveedores y están corregidos en las versiones indicadas arriba.
Todo lo publicado aquí se ejecuta contra las imágenes deliberadamente desactualizadas en docker-lab/.
Si lo apuntas a algo que no te pertenece, es responsabilidad tuya.
MIT. Consulta LICENSE.